Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Klusteruppsättning
- Använda nätverkssäkerhetspolicyer för att begränsa åtkomst på klusternivå
- Använda CIS-benchmark för att granska säkerhetskonfigurationen för Kubernetes-komponenter (etcd, kubelet, kubedns, kubeapi)
- Sätta upp Ingress-objekt korrekt med säkerhetskontroll
- Skydda nodmetadata och ändpunkter
- Minimera användningen av, och åtkomsten till, GUI-element
- Verificera plattformsbinaryer innan distribution
Klustersäkerhet (Hardening)
- Begränsa åtkomsten till Kubernetes API
- Använda rollbaserad åtkomstkontroll för att minimera exponering
- Var försiktig med användningen av servicekonton, t.ex. inaktivera standardinställningar, minimera behörigheter för nyskapade konton
- Uppdatera Kubernetes ofta
Systemhärdning
- Minimera värd-OS-spår (reducera attackytor)
- Minimera IAM-roller
- Minimera extern åtkomst till nätverket
- Använda kärnhärdningsverktyg såsom AppArmor, seccomp på ett lämpligt sätt
Minimera svagheter i mikrotjänster
- Sätta upp lämpliga OS-nivå-säkerhetsdomäner, t.ex. använda PSP, OPA, säkerhetskontexter
- Hantera Kubernetes-sekreter
- Använda container-körningssandboxer i miljön för flera hyresgäster (t.ex. gvisor, kata-containers)
- Implementera pod-till-pod-kryptering genom att använda mTLS
Säkerhet i leveranskedjan
- Minimera grundbildens fotavtryck
- Säkrera din leveranskedja: vita-lista tillåtna bildregister, signera och verifiera bilder
- Använda statisk analys av användarlaster (t.ex. Kubernetes-resurser, Dockerfiler)
- Skanna bilder för kända sårbarheter
Övervakning, loggning och körningssäkerhet
- Göra beteendeanalys av syscall-process och filaktiviteter på värd- och containsernivå för att upptäcka skadlig aktivitet
- Upptäcka hot inom fysisk infrastruktur, appar, nätverk, data, användare och arbetsbelastningar
- Upptäcka alla faserna i en attack oavsett var den sker och hur den sprider sig
- Göra djupgående analytisk utredning och identifiering av illasinnade aktörer inom miljön
- Säkerställa containerimutabilitet vid körning
- Använda granskningsloggar för att övervaka åtkomst
Krav
- CKA (Certifierad Kubernetes-administrator) certifiering
Publika
- Kubernetes-proffs
21 Timmar
Vittnesmål (4)
grundläggande förståelse av containrar och Kubernetes samt hur de samverkar funktioner hos OpenShift-plattformen
Eric Scholze - NOW IT GmbH
Kurs - Introduction to Containers, Kubernetes & OpenShift
Maskintolkat
Om mikrotjänster och hur man underhåller Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kurs - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Maskintolkat
Hur tränaren effektivt överför kunskap
Vu Thoai Le - Reply Polska sp. z o. o.
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
Maskintolkat
Kunskapen och utbytet med Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Kurs - Docker and Kubernetes
Maskintolkat